I0521 23:02:01.132999 1 serving.go:386] Generated self-signed cert in-memory I0521 23:02:01.708048 1 controllermanager.go:191] "Starting" version="v1.34.0" I0521 23:02:01.708070 1 controllermanager.go:193] "Golang settings" GOGC="" GOMAXPROCS="" GOTRACEBACK="" I0521 23:02:01.709634 1 dynamic_cafile_content.go:161] "Starting controller" name="client-ca-bundle::/etc/kubernetes/pki/ca.crt" I0521 23:02:01.709630 1 dynamic_cafile_content.go:161] "Starting controller" name="request-header::/etc/kubernetes/pki/front-proxy-ca.crt" I0521 23:02:01.710036 1 secure_serving.go:211] Serving securely on [::]:10257 I0521 23:02:01.710247 1 tlsconfig.go:243] "Starting DynamicServingCertificateController" I0521 23:02:01.710461 1 leaderelection.go:257] attempting to acquire leader lease kube-system/kube-controller-manager... E0521 23:02:06.712045 1 leaderelection.go:448] error retrieving resource lock kube-system/kube-controller-manager: Get "https://199.204.45.157:6443/apis/coordination.k8s.io/v1/namespaces/kube-system/leases/kube-controller-manager?timeout=5s": net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers) E0521 23:02:14.931056 1 leaderelection.go:448] error retrieving resource lock kube-system/kube-controller-manager: Get "https://199.204.45.157:6443/apis/coordination.k8s.io/v1/namespaces/kube-system/leases/kube-controller-manager?timeout=5s": context deadline exceeded E0521 23:02:22.658412 1 leaderelection.go:448] error retrieving resource lock kube-system/kube-controller-manager: Get "https://199.204.45.157:6443/apis/coordination.k8s.io/v1/namespaces/kube-system/leases/kube-controller-manager?timeout=5s": dial tcp 199.204.45.157:6443: connect: connection refused - error from a previous attempt: read tcp 199.204.45.157:48810->199.204.45.157:6443: read: connection reset by peer E0521 23:02:26.479976 1 leaderelection.go:448] error retrieving resource lock kube-system/kube-controller-manager: Get "https://199.204.45.157:6443/apis/coordination.k8s.io/v1/namespaces/kube-system/leases/kube-controller-manager?timeout=5s": dial tcp 199.204.45.157:6443: connect: connection refused E0521 23:02:29.896201 1 leaderelection.go:448] error retrieving resource lock kube-system/kube-controller-manager: Get "https://199.204.45.157:6443/apis/coordination.k8s.io/v1/namespaces/kube-system/leases/kube-controller-manager?timeout=5s": dial tcp 199.204.45.157:6443: connect: connection refused E0521 23:02:33.827223 1 leaderelection.go:448] error retrieving resource lock kube-system/kube-controller-manager: leases.coordination.k8s.io "kube-controller-manager" is forbidden: User "system:kube-controller-manager" cannot get resource "leases" in API group "coordination.k8s.io" in the namespace "kube-system": RBAC: [clusterrole.rbac.authorization.k8s.io "system:kube-controller-manager" not found, clusterrole.rbac.authorization.k8s.io "system:discovery" not found, clusterrole.rbac.authorization.k8s.io "system:basic-user" not found, clusterrole.rbac.authorization.k8s.io "system:public-info-viewer" not found, role.rbac.authorization.k8s.io "system::leader-locking-kube-controller-manager" not found, role.rbac.authorization.k8s.io "extension-apiserver-authentication-reader" not found]